CVE-2016-1195
https://notcve.org/view.php?id=CVE-2016-1195
Open redirect vulnerability in Cybozu Garoon 3.x and 4.x before 4.2.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL. Vulnerabilidad de redirección abierta en Cybozu Garoon 3.x y 4.x en versiones anteriores a 4.2.1 permite a atacantes remotos redirigir usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing a través de una URL manipulada. • http://jvn.jp/en/jp/JVN32218514/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2016-000081 https://support.cybozu.com/ja-jp/article/8987 •
CVE-2015-5646
https://notcve.org/view.php?id=CVE-2015-5646
Cybozu Garoon 3.x through 3.7.5 and 4.x through 4.0.3 allows remote authenticated users to execute arbitrary PHP code via unspecified vectors, aka CyVDB-863 and CyVDB-867. Cybozu Garoon 3.x hasta la versión 3.7.5 y 4.x hasta la versión 4.0.3 permite a usuarios remotos autenticados ejecutar código PHP arbitrario a través de vectores no especificados, también conocido como CyVDB-863 y CyVDB-867. • http://jvn.jp/en/jp/JVN21025396/374951/index.html http://jvn.jp/en/jp/JVN21025396/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2015-000151 https://support.cybozu.com/ja-jp/article/8809 https://support.cybozu.com/ja-jp/article/8811 • CWE-94: Improper Control of Generation of Code ('Code Injection') •
CVE-2015-5647
https://notcve.org/view.php?id=CVE-2015-5647
The RSS Reader component in Cybozu Garoon 3.x through 3.7.5 and 4.x through 4.0.3 allows remote authenticated users to execute arbitrary PHP code via unspecified vectors, aka CyVDB-866. El componente RSS Reader en Cybozy Garoon 3.x hasta la versión 3.7.5 y 4.x hasta la versión 4.0.3 permite a usuarios remotos autenticados ejecutar código PHP arbitrario a través de vectores no especificados, también conocido como CyVDB-866. • http://jvn.jp/en/jp/JVN21025396/374951/index.html http://jvn.jp/en/jp/JVN21025396/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2015-000151 https://support.cybozu.com/ja-jp/article/8810 • CWE-94: Improper Control of Generation of Code ('Code Injection') •
CVE-2015-5649
https://notcve.org/view.php?id=CVE-2015-5649
Cybozu Garoon 3.x through 3.7.5 and 4.x through 4.0.3 mishandles authentication requests, which allows remote authenticated users to conduct LDAP injection attacks, and consequently bypass intended login restrictions or obtain sensitive information, by leveraging certain group-administration privileges. Cybozu Garoon 3.x hasta la versión 3.7.5 y 4.x hasta la versión 4.0.3, no maneja correctamente peticiones de autenticación, lo que permite a usuarios remotos autenticados llevar a cabo ataques de inyección LDAP y, consecuentemente, eludir las restricciones destinadas al inicio de sesión u obtener información sensible mediante el aprovechamiento de ciertos privilegios del grupo administración. • http://jvn.jp/en/jp/JVN38369032/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2015-000152 https://support.cybozu.com/ja-jp/article/9176 • CWE-287: Improper Authentication •
CVE-2014-1988
https://notcve.org/view.php?id=CVE-2014-1988
The Phone Messages feature in Cybozu Garoon 2.0.0 through 3.7 SP2 allows remote authenticated users to cause a denial of service (resource consumption) via unspecified vectors. La funcionalidad Phone Messages en Cybozu Garoon 2.0.0 hasta 3.7 SP2 permite a usuarios remotos autenticados causar una denegación de servicio (consumo de recursos) a través de vectores no especificados. • http://jvn.jp/en/jp/JVN90519014/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000042 https://support.cybozu.com/ja-jp/article/8105 •